[發(fā)明專(zhuān)利]一種資源訪問(wèn)方法、裝置及系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201610183370.2 | 申請(qǐng)日: | 2016-03-28 |
| 公開(kāi)(公告)號(hào): | CN107241293A | 公開(kāi)(公告)日: | 2017-10-10 |
| 發(fā)明(設(shè)計(jì))人: | 明旭;李興波;蔣海青 | 申請(qǐng)(專(zhuān)利權(quán))人: | 杭州螢石網(wǎng)絡(luò)有限公司 |
| 主分類(lèi)號(hào): | H04L29/06 | 分類(lèi)號(hào): | H04L29/06;H04L9/32 |
| 代理公司: | 北京柏杉松知識(shí)產(chǎn)權(quán)代理事務(wù)所(普通合伙)11413 | 代理人: | 馬敬,項(xiàng)京 |
| 地址: | 310000 浙江省杭州*** | 國(guó)省代碼: | 浙江;33 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 一種 資源 訪問(wèn) 方法 裝置 系統(tǒng) | ||
技術(shù)領(lǐng)域
本發(fā)明涉及信息安全技術(shù)領(lǐng)域,特別是涉及一種資源訪問(wèn)方法、裝置及系統(tǒng)。
背景技術(shù)
目前,訪問(wèn)重資源的關(guān)鍵在于解決授權(quán)問(wèn)題,即:判斷重資源訪問(wèn)客戶(hù)端(請(qǐng)求獲取重資源數(shù)據(jù)的客戶(hù)端,簡(jiǎn)稱(chēng)客戶(hù)端)是否有權(quán)限訪問(wèn)重資源服務(wù)器。“重資源”是指,在訪問(wèn)過(guò)程中需要較大的網(wǎng)絡(luò)帶寬的非結(jié)構(gòu)化數(shù)據(jù)資源,例如,視頻資源、音頻資源以及大文件等等。“重資源服務(wù)器”是指,提供重資源數(shù)據(jù)內(nèi)容的服務(wù)器。
重資源訪問(wèn)系統(tǒng)一般包括:業(yè)務(wù)服務(wù)器和重資源服務(wù)器,其中,業(yè)務(wù)服務(wù)器用于存儲(chǔ)與業(yè)務(wù)相關(guān)的信息,重資源服務(wù)器用于存儲(chǔ)重資源數(shù)據(jù)。
現(xiàn)有技術(shù)中,客戶(hù)端訪問(wèn)上述重資源訪問(wèn)系統(tǒng)中的重資源時(shí),一般先向業(yè)務(wù)服務(wù)器發(fā)送針對(duì)待訪問(wèn)重資源的鏈接地址獲得請(qǐng)求,在接收到業(yè)務(wù)服務(wù)器反饋的鏈接地址后向重資源服務(wù)器發(fā)送重資源獲得請(qǐng)求,重資源服務(wù)器在確認(rèn)客戶(hù)端當(dāng)前對(duì)應(yīng)的主體具有針對(duì)該資源的訪問(wèn)權(quán)限后,向客戶(hù)端反饋待訪問(wèn)重資源,實(shí)現(xiàn)資源訪問(wèn)。
重資源服務(wù)器一般通過(guò)以下方式確認(rèn)客戶(hù)端當(dāng)前對(duì)應(yīng)的主體是否具有針對(duì)待訪問(wèn)重資源的訪問(wèn)權(quán)限:重資源服務(wù)器根據(jù)資源標(biāo)識(shí)確定待訪問(wèn)重資源所屬的業(yè)務(wù)場(chǎng)景,然后由業(yè)務(wù)服務(wù)器根據(jù)上述業(yè)務(wù)場(chǎng)景以及待訪問(wèn)重資源的標(biāo)識(shí)等信息判斷客戶(hù)端是否具有針對(duì)待訪問(wèn)重資源的訪問(wèn)權(quán)限。
由以上可知,重資源服務(wù)器要需存儲(chǔ)資源標(biāo)識(shí)與業(yè)務(wù)場(chǎng)景的對(duì)應(yīng)關(guān)系,才能確定待訪問(wèn)重資源所屬的業(yè)務(wù)場(chǎng)景,這樣當(dāng)業(yè)務(wù)隨著實(shí)際應(yīng)用等因素發(fā)生變更時(shí),需要不斷地更新重資源服務(wù)器中存儲(chǔ)的的資源標(biāo)識(shí)與業(yè)務(wù)場(chǎng)景的對(duì)應(yīng)關(guān)系,易導(dǎo)致重資源服務(wù)器不斷進(jìn)行升級(jí)與維護(hù),使得重資源服務(wù)器的穩(wěn)定性差。
發(fā)明內(nèi)容
本發(fā)明實(shí)施例的目的在于提供一種資源訪問(wèn)方法、裝置及系統(tǒng),以提高重資源服務(wù)器的穩(wěn)定性。
為達(dá)到上述目的,本發(fā)明實(shí)施例公開(kāi)了一種資源訪問(wèn)方法,應(yīng)用于重資源訪問(wèn)系統(tǒng)中的業(yè)務(wù)服務(wù)器,所述方法包括:
接收客戶(hù)端發(fā)送的針對(duì)待訪問(wèn)重資源的鏈接地址獲得請(qǐng)求;其中,所述待訪問(wèn)重資源為存儲(chǔ)于所述重資源訪問(wèn)系統(tǒng)的重資源服務(wù)器中的資源,所述鏈接地址獲得請(qǐng)求中攜帶有所述待訪問(wèn)重資源的目標(biāo)資源標(biāo)識(shí)和所述客戶(hù)端當(dāng)前對(duì)應(yīng)的目標(biāo)主體的標(biāo)識(shí);
根據(jù)預(yù)存的資源標(biāo)識(shí)與授權(quán)主體標(biāo)識(shí)的對(duì)應(yīng)關(guān)系以及所述目標(biāo)資源標(biāo)識(shí),判斷所述目標(biāo)主體是否為授權(quán)主體;
如果是,則獲得所述待訪問(wèn)重資源的鏈接地址,并向所述客戶(hù)端發(fā)送請(qǐng)求結(jié)果,其中,所述請(qǐng)求結(jié)果中至少包括所述鏈接地址,以使得所述客戶(hù)端根據(jù)所述鏈接地址訪問(wèn)所述待訪問(wèn)重資源。
較佳的,所述向所述客戶(hù)端發(fā)送請(qǐng)求結(jié)果,包括:
按照預(yù)設(shè)的憑證生成規(guī)則,根據(jù)預(yù)存的業(yè)務(wù)信息、所述目標(biāo)資源標(biāo)識(shí)和所述目標(biāo)主體的標(biāo)識(shí)生成所述目標(biāo)主體的第一目標(biāo)憑證;
按照預(yù)設(shè)的簽名算法,對(duì)所述第一目標(biāo)憑證的密文部分進(jìn)行簽名處理,根據(jù)經(jīng)簽名處理后的所述第一目標(biāo)憑證獲得第二目標(biāo)憑證;
向所述客戶(hù)端發(fā)送請(qǐng)求結(jié)果,其中,所述請(qǐng)求結(jié)果中還包括所述第二目標(biāo)憑證,以使得所述重資源服務(wù)器根據(jù)接收的所述客戶(hù)端發(fā)送的所述第二目標(biāo)憑證進(jìn)行校驗(yàn)并在校驗(yàn)通過(guò)后將所述待訪問(wèn)重資源發(fā)送給所述客戶(hù)端。
較佳的,所述重資源訪問(wèn)系統(tǒng)還包括憑證服務(wù)器;
所述業(yè)務(wù)信息為從所述憑證服務(wù)器中預(yù)先加載至所述業(yè)務(wù)服務(wù)器本地的信息。
較佳的,所述按照預(yù)設(shè)的憑證生成規(guī)則,根據(jù)預(yù)存的業(yè)務(wù)信息、所述目標(biāo)資源標(biāo)識(shí)和所述目標(biāo)主體的標(biāo)識(shí)生成所述目標(biāo)主體的第一目標(biāo)憑證,包括:
生成包含密文部分和明文部分的所述第一目標(biāo)憑證,其中,所述密文部分 包括:所述目標(biāo)主體的標(biāo)識(shí)、所述目標(biāo)資源標(biāo)識(shí)、所述重資源服務(wù)器的標(biāo)識(shí)、第一過(guò)期時(shí)間、業(yè)務(wù)場(chǎng)景標(biāo)識(shí)和第一秘鑰內(nèi)容,所述明文部分包括:所述第一過(guò)期時(shí)間和所述第一秘鑰內(nèi)容對(duì)應(yīng)的第一秘鑰版本。
較佳的,所述客戶(hù)端根據(jù)所述鏈接地址訪問(wèn)所述待訪問(wèn)重資源,包括:
所述客戶(hù)端向所述重資源服務(wù)器發(fā)送針對(duì)所述待訪問(wèn)重資源的資源獲得請(qǐng)求;
接收所述重資源服務(wù)器在滿(mǎn)足預(yù)設(shè)條件時(shí)反饋的所述待訪問(wèn)重資源;
其中,所述重資源服務(wù)器通過(guò)以下方式判斷是否滿(mǎn)足所述預(yù)設(shè)條件:
所述重資源服務(wù)器在滿(mǎn)足預(yù)設(shè)的本地憑證生成條件時(shí),根據(jù)所述資源獲得請(qǐng)求,按照所述預(yù)設(shè)的憑證生成規(guī)則生成第一本地憑證;
按照預(yù)設(shè)的簽名算法,對(duì)所述第一本地憑證的密文部分進(jìn)行簽名處理,根據(jù)經(jīng)簽名處理后的所述第一本地憑證獲得第二本地憑證;
判斷所述第二目標(biāo)憑證的密文部分與所述第二本地憑證的密文部分是否一致;
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于杭州螢石網(wǎng)絡(luò)有限公司,未經(jīng)杭州螢石網(wǎng)絡(luò)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201610183370.2/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 存儲(chǔ)器訪問(wèn)調(diào)度裝置、調(diào)度方法與存儲(chǔ)器訪問(wèn)控制系統(tǒng)
- 一種限制用戶(hù)訪問(wèn)的方法和裝置
- 一種訪問(wèn)信息提供方法及系統(tǒng)
- 數(shù)據(jù)訪問(wèn)權(quán)限的控制方法及裝置
- 基于智能家居系統(tǒng)的訪問(wèn)授權(quán)方法、裝置及設(shè)備
- 網(wǎng)站訪問(wèn)請(qǐng)求的動(dòng)態(tài)調(diào)度方法及裝置
- 基于訪問(wèn)頻率的監(jiān)測(cè)方法、裝置、設(shè)備和計(jì)算機(jī)存儲(chǔ)介質(zhì)
- 訪問(wèn)憑證驗(yàn)證方法、裝置、計(jì)算機(jī)設(shè)備及存儲(chǔ)介質(zhì)
- 一種應(yīng)用訪問(wèn)控制方法、系統(tǒng)和介質(zhì)
- 異常訪問(wèn)行為的檢測(cè)方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種數(shù)據(jù)庫(kù)讀寫(xiě)分離的方法和裝置
- 一種手機(jī)動(dòng)漫人物及背景創(chuàng)作方法
- 一種通訊綜合測(cè)試終端的測(cè)試方法
- 一種服裝用人體測(cè)量基準(zhǔn)點(diǎn)的獲取方法
- 系統(tǒng)升級(jí)方法及裝置
- 用于虛擬和接口方法調(diào)用的裝置和方法
- 線程狀態(tài)監(jiān)控方法、裝置、計(jì)算機(jī)設(shè)備和存儲(chǔ)介質(zhì)
- 一種JAVA智能卡及其虛擬機(jī)組件優(yōu)化方法
- 檢測(cè)程序中方法耗時(shí)的方法、裝置及存儲(chǔ)介質(zhì)
- 函數(shù)的執(zhí)行方法、裝置、設(shè)備及存儲(chǔ)介質(zhì)
- 光源裝置、照明裝置、液晶裝置和電子裝置
- 預(yù)測(cè)裝置、編輯裝置、逆預(yù)測(cè)裝置、解碼裝置及運(yùn)算裝置
- 圖像形成裝置、定影裝置、遮光裝置以及保持裝置
- 打印裝置、讀取裝置、復(fù)合裝置以及打印裝置、讀取裝置、復(fù)合裝置的控制方法
- 電子裝置、光盤(pán)裝置、顯示裝置和攝像裝置
- 光源裝置、照明裝置、曝光裝置和裝置制造方法
- 用戶(hù)裝置、裝置對(duì)裝置用戶(hù)裝置、后端裝置及其定位方法
- 遙控裝置、通信裝置、可變裝置及照明裝置
- 透鏡裝置、攝像裝置、處理裝置和相機(jī)裝置
- 抖動(dòng)校正裝置、驅(qū)動(dòng)裝置、成像裝置、和電子裝置





